{"id":12690,"date":"2023-08-10T09:27:48","date_gmt":"2023-08-10T14:27:48","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=12690"},"modified":"2023-08-10T09:27:53","modified_gmt":"2023-08-10T14:27:53","slug":"kaspersky-revela-las-tendencias-de-las-apts-para-el-segundo-trimestre","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-revela-las-tendencias-de-las-apts-para-el-segundo-trimestre\/","title":{"rendered":"Kaspersky revela las tendencias de las APTs para el segundo trimestre"},"content":{"rendered":"\n<p><strong>En el <\/strong><a href=\"https:\/\/securelist.com\/apt-trends-report-q2-2023\/110231\/\"><strong>informe<\/strong><\/a><strong> m\u00e1s reciente de Kaspersky sobre las tendencias de las amenazas persistentes avanzadas (APTs) para el segundo trimestre de 2023, los investigadores analizan el desarrollo de las campa\u00f1as nuevas y existentes. El informe destaca la actividad de las APTs durante este per\u00edodo, incluida la actualizaci\u00f3n de conjuntos de herramientas, la creaci\u00f3n de nuevas variantes de malware y la adopci\u00f3n de t\u00e9cnicas frescas por parte de los agentes de amenazas.<\/strong><\/p>\n\n\n\n<p>Una de las revelaciones m\u00e1s significativas fue que la campa\u00f1a de larga duraci\u00f3n \u201c<a href=\"https:\/\/securelist.com\/operation-triangulation\/109842\/\">Operation Triangulation<\/a>\u201d involucra el uso de una plataforma de malware iOS previamente desconocida. Los expertos tambi\u00e9n observaron otros acontecimientos interesantes que deben ser del conocimiento de todos. Estos son los aspectos m\u00e1s destacados del informe:<\/p>\n\n\n\n<p><strong>Asia-Pac\u00edfico es testigo de un nuevo agente de amenazas: Mysterious Elephant<\/strong><\/p>\n\n\n\n<p>Kaspersky descubri\u00f3 un nuevo agente de amenazas perteneciente a la familia Elephants, que opera en la regi\u00f3n de Asia-Pac\u00edfico, denominado &#8220;Mysterious Elephant&#8221;. En la campa\u00f1a m\u00e1s reciente, el agente de amenazas emple\u00f3 nuevas familias de puertas traseras, capaces de ejecutar archivos y \u00f3rdenes en la computadora de la v\u00edctima y recibir archivos u \u00f3rdenes de un servidor malicioso para ejecutarlos en el sistema infectado. Si bien los investigadores de Kaspersky han observado superposiciones con Confucius y SideWinder, Mysterious Elephant posee un conjunto distintivo y \u00fanico de t\u00e1cticas, t\u00e9cnicas y procedimientos (TTPs), lo que los diferencia de estos otros grupos.<\/p>\n\n\n\n<p><strong>Conjuntos de herramientas actualizados: Lazarus desarrolla una nueva variante de malware, BlueNoroff ataca a macOS y m\u00e1s<\/strong><\/p>\n\n\n\n<p>Los agentes de amenazas mejoran constantemente sus t\u00e9cnicas, pues Lazarus ha actualizado su marco MATA e introducido una nueva variante, MATAv5, de la complicada familia de malware MATA. BlueNoroff, un subgrupo de Lazarus centrado en ataques financieros, ahora emplea nuevos m\u00e9todos de entrega y lenguajes de programaci\u00f3n, incluido el uso de lectores de PDF con troyanos en campa\u00f1as recientes, la implementaci\u00f3n de malware macOS y el lenguaje de programaci\u00f3n Rust. Adem\u00e1s, el grupo ScarCruft APT ha desarrollado nuevos m\u00e9todos de infecci\u00f3n, evadiendo as\u00ed el mecanismo de seguridad Mark-of-the-Web (MOTW). Las t\u00e1cticas en constante evoluci\u00f3n de estos agentes de amenazas presentan nuevos desaf\u00edos para los profesionales de la ciberseguridad.<\/p>\n\n\n\n<p><strong>Las influencias geopol\u00edticas siguen siendo los principales impulsores de la actividad de las APTs<\/strong><\/p>\n\n\n\n<p>Las campa\u00f1as de las APTs permanecen dispersas geogr\u00e1ficamente, pues sus agentes concentran sus ataques en regiones como Europa, Am\u00e9rica Latina, Medio Oriente y varias partes de Asia. El ciberespionaje, con un s\u00f3lido trasfondo geopol\u00edtico, contin\u00faa siendo una agenda dominante para estos esfuerzos.<\/p>\n\n\n\n<p><em>\u201cMientras que algunos agentes de amenazas se adhieren a t\u00e1cticas familiares como la ingenier\u00eda social, otros han evolucionado, actualizando sus conjuntos de herramientas y expandiendo sus actividades. Adem\u00e1s, constantemente surgen nuevos agentes avanzados, como los que llevan a cabo la campa\u00f1a &#8216;Operaci\u00f3n Triangulaci\u00f3n&#8217;. Este agente utiliza una plataforma de malware iOS previamente desconocida que se distribuye a trav\u00e9s de <\/em><em>exploits<\/em> <em>de<\/em><em> iMessage <\/em><a href=\"https:\/\/www.kaspersky.es\/resource-center\/definitions\/what-is-zero-click-malware\">clic cero<\/a><em>. Mantenerse alerta con la inteligencia de amenazas y las herramientas de defensa adecuadas es crucial para las empresas globales, de modo que puedan protegerse contra las amenazas existentes y emergentes. Nuestras revisiones trimestrales est\u00e1n dise\u00f1adas para resaltar los desarrollos m\u00e1s significativos entre los grupos APT para ayudar a los defensores a combatir y mitigar los riesgos relacionados\u201d, <\/em>comenta<strong> David Emm, investigador principal de seguridad en el Equipo de An\u00e1lisis e Investigaci\u00f3n Global (GReAT) de Kaspersky<em>.<\/em><\/strong><\/p>\n\n\n\n<p>Para evitar ser v\u00edctima de un ataque dirigido por un agente de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan implementar las siguientes medidas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a>Para garantizar la seguridad de su sistema, es crucial actualizar r\u00e1pidamente su sistema operativo y el software de terceros a sus versiones m\u00e1s recientes. Mantener un programa de actualizaci\u00f3n regular es esencial para mantenerse protegido contra posibles vulnerabilidades y riesgos de seguridad.<\/a><\/li>\n\n\n\n<li>Mejore las habilidades de su equipo de seguridad cibern\u00e9tica para abordar las amenazas dirigidas m\u00e1s recientes con la <a href=\"https:\/\/xtraining.kaspersky.com\/?utm_source=pr-media&amp;utm_medium=partner&amp;utm_campaign=gl_xtr-gen-pr_je0066&amp;utm_content=sm-post&amp;utm_term=gl_pr-media_organic_66jpzgkgnjbgdrn&amp;redef=1&amp;THRU&amp;reseller=gl_xtr-gen-pr_acq_ona_smm__onl_b2b_pr-media_post_______\">capacitaci\u00f3n en l\u00ednea de Kaspersky<\/a>, desarrollada por expertos de GReAT.<\/li>\n\n\n\n<li>Utilice la informaci\u00f3n m\u00e1s reciente de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">Threat Intelligence<\/a> para mantenerse actualizado con los TTPs reales utilizados por los agentes de amenazas.<\/li>\n\n\n\n<li>Para la detecci\u00f3n, investigaci\u00f3n y correcci\u00f3n oportuna de incidentes a nivel de <em>endpoints<\/em>, implemente soluciones EDR como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\">Kaspersky Endpoint Detection and Response<\/a>.<\/li>\n\n\n\n<li>Los servicios dedicados pueden ayudar a combatir ataques de alto perfil. El <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\">servicio de Detecci\u00f3n y respuesta administrada de Kaspersky<\/a> puede ayudar a identificar y detener las intrusiones en sus primeras etapas, antes de que los perpetradores logren sus objetivos. Si se encuentra con un incidente, el <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response\">servicio de Respuesta a incidentes de Kaspersky<\/a> le ayudar\u00e1 a responder y minimizar las consecuencias, en particular: identificar los nodos contaminados y proteger la infraestructura contra ataques similares en el futuro.<\/li>\n<\/ul>\n\n\n\n<p>Para leer el informe completo de tendencias de las APTs Q2 2023, visite <a href=\"https:\/\/securelist.com\/apt-trends-report-q2-2023\/110231\/\">Securelist.<\/a><\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de prensa y relaciones p\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el informe m\u00e1s reciente de Kaspersky sobre las tendencias de las amenazas persistentes avanzadas (APTs) para el segundo trimestre de 2023, los investigadores analizan el desarrollo de las campa\u00f1as nuevas y existentes. El informe destaca la actividad de las APTs durante este per\u00edodo, incluida la actualizaci\u00f3n de conjuntos de herramientas, la creaci\u00f3n de nuevas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":12692,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-12690","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2023\/08\/Kaspersky_APT-2Q2023.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=12690"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12690\/revisions"}],"predecessor-version":[{"id":12693,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12690\/revisions\/12693"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/12692"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=12690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=12690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=12690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}